中华人民共和国国家标准
GB 40050-2021
Critical network devices security mon requirements
国家标准化管理委员会 国家市场监督管理总局 发布
目次
前言1范围2规范性引用文件3术语和定义4缩略语5安全功能要求5.2元余、备份恢复与异常检测 5.1 设备标识安全5.3 漏润和恶意程序防范5 4 预装软件启动及更新安全5 5 用户身份标识与鉴别5.6 5.7 访问控制安全 日志审计安全5.8 通信安全5.9 数据安全6安全保障要求 5.10 密码要求6.2生产和交付 6.1设计和开发6.3运行和维护参考文
前言
本文件按照GB/T1.1一2020(标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.
请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任.
本文件由中华人民共和国工业和信息化部提出并归口.
网络关键设备安全通用要求
1范围
本文件规定了网络关键设备的通用安全功能要求和安全保障要求. 本文件适用于网络关键设备,为网络运营者采购网络关键设备时提供依据,还适用于指导网络关键设备的研发、测试、服务等工作.
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
GB/T25069信息安全技术术语
3术语和定义
GB/T25069界定的以及下列术语和定义适用于本文件.
由若干装配在一起的零件组成,能够实现特定功能的模块或组件.
3.2
恶意程序maliciousprogram
被专门设计用来攻击系统,损害或破坏系统的保密性、完整性或可用性的程序.注:常见的恶意程序包括病毒、端虫、本马、间读款件等,
3.3
可能被威胁利用的资产或控制的弱点.[来源:GB/T292462017 2.89 有修改]
3.4
敏感数据sensitive data
一旦泄露、非法提供或滥用可能危害网络安全的数据.
注:网络关键设备常见的敏感数据包括口令、密钥、关键配置信息等.
3.5
健壮性robustness
行的程度. 描述网络关键设备或部件在无效数据输入或者在高强度输入等环境下,其各项功能可保持正确运
[来源:GB/T28457-2012.3.8,有修改]
3.6
私有协议private protocol
专用的、非通用的协议.
3.7
网络关键设备criticalnetwork device
支持联网功能,在同类网络设备中具有较高性能的设备,通常应用于重要网络节点、重要部位或重要系统中,一旦遭到破坏,可能引发重大网络安全风险.
注:具有较高性能是指设备的性能指标或规格符合《网络关键设备和网络安全专用产品目录》中规定的范围.
异常报文abnormal packet
各种不符合标准要求的报文.
对网络关键设备进行配置、监控、维护等操作的使用者,
3.10
预装软件pre-installed software
注:不同类型设备的预装软件存在差异.路由器、交换机的预装款件通常包括引导因件、系统软件等,服务器的预 设备出厂时安装或提供的、保障设备正常使用必需的软件.装软件通常包括带外管理软件等.
4缩略语
下列缩略语适用于本文件.HTTP 超文本传输协议(Hypertext Transfer Protocol)IP 网间互联协议(InternetProtocol)MAC SNMP 媒体访问控制(MediaAccess Control)SSH 简单网络管理协议(SimpleNetwork Management Protocol) 安全外壳协议(Secure Shell)TCP 传输控制协议(Transmission ControlProtocol)
UDP 用户数据报协议(User Datagram Protocol)
5安全功能要求
5.1设备标识安全
网络关键设备的标识应满足以下安全要求.
a)硬件整机和主要部件应具备唯一性标识.注1:路由器、交换机常见的主要部件:主控板卡、业务板卡、交换网板、风扇模块、电源、存储系统软件的板卡、硬盘 或闪存卡等.服务器常见的主要部件:中央处理器、硬盘、内存、风扇模块,电源等.注2:常见的唯一性标识方式:序列号等.b)应对预装软件、补丁包/升级包的不同版本进行唯一性标识.注3:常见的本唯一性标识方式:版本号等.
5.2元余、备份恢复与异常检测
网络关键设备的完余、备份恢复与异常检测功能应满足以下安全要求.
a)设备整机应支持主备切换功能或关键部件应支持完余功能,应提供自动切换功能,在设备或关键部件运行状态异常时,切换到余设备或完余部件以降低安全风险.